Bitdefender · Bitdefender Total Security · CVE-2021-3576
**Nome do software vulnerável e versões afetadas**
Versões do Bitdefender Endpoint Security Tools anteriores à 7.2.1.65
Versões do Bitdefender Total Security anteriores à 25.0.26
**Descrição**
A vulnerabilidade permite que um invasor local obtenha privilégios de nível ‘NT AUTHORITYSystem’. A falsificação de identidade permite que o thread do servidor execute ações em nome do cliente, mas dentro dos limites do contexto de segurança do cliente. Isso está relacionado a erros no controle de acesso e privilégios desnecessários no Bitdefender Endpoint Security Tools e no Bitdefender Total Security.
**Recomendações**
Para versões do Bitdefender Endpoint Security Tools anteriores à 7.2.1.65, atualize para a versão 7.2.1.65 ou posterior.
Para versões do Bitdefender Total Security anteriores à 25.0.26, atualize para a versão 25.0.26 ou posterior.
Como solução alternativa temporária, considere restringir o acesso a recursos confidenciais para minimizar o risco de exploração.